NEAR Intents تصلح ثغرة بعد خسائر بنحو 3.8 ملايين دولار وتتعهد بالتعويض
أعلنت منصة NEAR Intents تعرضها لاستغلال أمني تسبب، بحسب تقديرها، في خسائر تقارب 3.8 ملايين دولار. وأوقفت المنصة خدمات وقيّدت الإيداعات والسحوبات مؤقتاً عبر عدد من الشبكات، قبل أن تقول إنها أصلحت الثغرة من جانب العقد الذكي.
وعزت المنصة الحادث إلى خلل في كيفية تفاعل نظام Omni للإيداعات والسحوبات مع عقد NEAR Intents الذكي. وتعهدت بتعويض الأموال المتأثرة بالكامل، وقالت إنها أبلغت جهات إنفاذ القانون وتعمل مع شركات أمن وتحليلات بلوكتشين لتتبع الأصول.
لكن المعلومات التي نقلتها CoinDesk لا تحدد عدد المستخدمين المتضررين، أو مصدر تمويل التعويضات، أو جدولاً زمنياً لتنفيذها.
إيداعات وسحوبات معلقة على شبكات متعددة
تتيح NEAR Intents تنفيذ عمليات تداول عبر الشبكات من خلال نموذج يحدد فيه المستخدم الصفقة المطلوبة، ثم يتنافس منفذو أوامر مستقلون، يُعرفون باسم solvers، لإتمامها خلف الكواليس. ويستهدف هذا النموذج تجنيب المستخدم اختيار جسر أو منصة تداول أو مسار تحويل بنفسه.
وبحسب صفحة حالة المشروع، شملت الاضطرابات شبكات BNB Smart Chain وPolygon وTON وOptimism وAvalanche وStellar، إضافة إلى Monad وX Layer وADI وScroll وPlasma.
وقالت المنصة إنها تتوقع عودة الخدمات الأساسية سريعاً، بينما قد تبقى الإيداعات والسحوبات في بعض الشبكات غير متاحة لفترة أطول إلى حين استكمال الإصلاحات.
تتبع أولي للأموال
قال الباحث المستقل ZachXBT، وفقاً لتقرير CoinDesk، إن الاستغلال بدأ بسحوبات غير اعتيادية من محفظة ساخنة مرتبطة بـNEAR Intents على BNB Chain. وأضاف أن الأصول المسروقة أُرسلت إلى منصة KuCoin ثم حُولت إلى بيتكوين عبر جسر.
ويمثل ذلك تتبعاً أولياً من باحث على السلسلة، وليس إعلاناً رسمياً من KuCoin أو نتيجة تحقيق صادرة عن جهة إنفاذ قانون. كما لا تكفي حركة الأموال وحدها لإثبات هوية منفذ الهجوم أو تحديد مصير الأصول النهائي.
الثغرة لا تخص سلسلة NEAR Protocol الأساسية
أكد تقرير CoinDesk أن الثغرة المعلنة تخص البنية العابرة للشبكات لدى NEAR Intents، لا سلسلة NEAR Protocol الأساسية. لذلك لا تقدم الواقعة، وفق المعلومات المتاحة، دليلاً على اختراق الشبكة الأساسية أو خلل في آلية إجماعها.
وتقول NEAR Intents إن منصتها عالجت أكثر من 30 مليار دولار من أحجام التداول عبر 35 شبكة. وهذا رقم معلن من المنصة يعبر عن حجم النشاط التاريخي، ولا يحدد قيمة الأصول التي كانت معرضة للخطر وقت الحادث.
ويبقى تعهد التعويض التزاماً معلناً إلى أن تنشر NEAR Intents تفاصيل الأرصدة المؤهلة وآلية السداد ومصدر السيولة المخصصة له. كما لم تتضمن المعلومات المتاحة وصفاً تقنياً كاملاً للثغرة أو تدقيقاً مستقلاً يحدد نطاق الاستغلال وشروطه.
اقرأ أيضاً
- بروتوكول Full Sail على Sui ينهي عملياته بعد خسائر بنحو 91 ألف دولار
- بحث أولي يزوّر توقيعات RSA عبر وحدة أمن عتادية دون استخراج المفتاح
- CertiK ترصد 1.26 مليار دولار خسائر أمنية في الربع الثالث من 2026
المصدر والمنهج
بُني هذا التقرير على المادة الأصلية المنشورة لدى CoinDesk.
الانضمام إلى المحادثة